VERWERKERSOVEREENKOMST
Procorrect B.V., gevestigd te Wasbeekerlaan 46, 2171 AE, Sassenheim, KvK-nummer: 85590223, rechtsgeldig vertegenwoordigd door T.M. Garpeh, hierna te noemen ‘verwerker’.
Overwegingen
- Procorrect B.V. verwerkt in het kader van overeenkomsten met derden (persoons)gegevens als verwerker namens de verantwoordelijke zoals bedoeld in artikel 4 lid 1 en 2 AVG, verder te noemen de ‘hoofdovereenkomst’.
- Op grond van artikel 28 lid 3 AVG zijn partijen verplicht om afspraken te maken voor het waarborgen van de privacy van persoonsgegevens, vastgelegd in deze ‘verwerkersovereenkomst’ (hierna: ‘de overeenkomst’).
- Partijen voorzien elkaar van alle benodigde informatie voor de naleving van de privacywetgeving.
- De bepalingen van deze overeenkomst prevaleren boven alle andere afspraken tussen partijen inzake de verwerking van persoonsgegevens.
Artikel 1 – Duur van de overeenkomst
Deze overeenkomst treedt in werking bij ondertekening en eindigt nadat de verwerker alle persoonsgegevens waarop deze overeenkomst betrekking heeft, heeft gewist of terugbezorgd zoals vastgelegd in artikel 13. Deze overeenkomst kan niet tussentijds worden opgezegd; de bepalingen in artikel 4 blijven na afloop van kracht.
Artikel 2 – Voorwerp van de overeenkomst
De verantwoordelijke verstrekt aan de verwerker:
- De aard en het doel van de overeengekomen verwerking
- De categorieën persoonsgegevens die worden verwerkt
- De categorieën betrokkenen
- De categorieën ontvangers van persoonsgegevens
Deze gegevens worden bijgevoegd als bijlage bij deze overeenkomst.
Artikel 3 – Het verwerken en gebruik van persoonsgegevens
- De verantwoordelijke bepaalt het doel van de verwerking en instrueert de verwerker schriftelijk.
- De verwerker gebruikt de persoonsgegevens uitsluitend voor het overeengekomen doel en conform de instructies van de verantwoordelijke.
- Indien de verwerkingsinstructies in strijd lijken met wettelijke verplichtingen, informeert de verwerker de verantwoordelijke en overlegt over een oplossing.
- De verwerker verstrekt persoonsgegevens niet aan derden, behalve op instructie van de verantwoordelijke of als wettelijke verplichting.
- De persoonsgegevens worden niet buiten de EER verwerkt zonder schriftelijke toestemming van de verantwoordelijke.
Artikel 4 – Geheimhouding
- De verwerker neemt alle noodzakelijke maatregelen om de geheimhouding van persoonsgegevens te waarborgen en legt deze verplichting op aan personeel en ingeschakelde derden.
- Bij schending van dit artikel verbeurt de verwerker een direct opeisbare boete van €1.000 per overtreding.
Artikel 5 – Beveiliging
- Partijen treffen passende technische en organisatorische maatregelen conform artikel 32 AVG.
- Indien de verantwoordelijke een hoger beveiligingsniveau wenst dan wettelijk vereist, kunnen de redelijke meerkosten aan hem worden doorberekend.
- Partijen evalueren periodiek de beveiligingsmaatregelen en passen deze aan indien nodig.
Artikel 6 – Audit
- De verantwoordelijke heeft het recht om jaarlijks een audit te laten uitvoeren op eigen kosten, waarbij de verwerker toegang verleent tot relevante gegevens en databases.
- Aanpassingen naar aanleiding van auditbevindingen worden in overleg uitgevoerd.
Artikel 7 – Datalek
- Bij een datalek informeert de verwerker de verantwoordelijke binnen 24 uur en treft alle noodzakelijke maatregelen om de gevolgen te beperken.
- De verantwoordelijke bepaalt of het datalek gemeld wordt bij de Autoriteit Persoonsgegevens en informeert de verwerker over dit besluit.
Artikel 8 – Procedure meldplicht datalekken
- De verwerker registreert incidenten gedetailleerd en informeert de verantwoordelijke binnen 24 uur na kennisname.
- De verwerker blijft beschikbaar voor overleg met de verantwoordelijke over vervolgstappen.
Artikel 9 – Verzoeken van betrokkenen
- Verzoeken van betrokkenen over hun persoonsgegevens worden direct door de verwerker aan de verantwoordelijke doorgeleid.
- De verwerker verleent alle redelijke medewerking om binnen wettelijke termijnen aan verzoeken te voldoen.
Artikel 10 – Sub-verwerkers
De verwerker mag geen sub-verwerkers inschakelen zonder voorafgaande schriftelijke toestemming van de verantwoordelijke. In dat geval geldt voor de sub-verwerker dezelfde geheimhoudings- en beveiligingsplichten.
Artikel 11 – Toegang tot persoonsgegevens
De verwerker zorgt ervoor dat de verantwoordelijke altijd toegang behoudt tot de persoonsgegevens, zelfs bij faillissement of surseance van betaling van de verwerker.
Artikel 12 – Aansprakelijkheid en vrijwaring
- De verwerker is niet verantwoordelijk voor schade als gevolg van schendingen door de verantwoordelijke, en vice versa.
- Partijen vrijwaren elkaar voor aanspraken van derden die voortvloeien uit dergelijke schendingen.
Artikel 13 – Beëindiging en gevolgen van beëindiging
- Bij beëindiging van de overeenkomst worden persoonsgegevens aan de verantwoordelijke overgedragen of vernietigd op verzoek van de verantwoordelijke.
- Toestemming van de verantwoordelijke is vereist voor de vernietiging van gegevens.
Artikel 14 – Gevolgen van nietigheid of vernietigbaarheid
Indien een bepaling nietig is of wordt vernietigd, blijven de overige bepalingen van kracht. Nietige bepalingen worden vervangen door bepalingen die de oorspronkelijke bedoeling zo dicht mogelijk benaderen.
Artikel 15 – Online handtekening
Indien gebruik wordt gemaakt van een online handtekening, bindt dit contract partijen rechtsgeldig na ondertekening door alle partijen.
Artikel 16 – Toepasselijk recht en bevoegde rechter
Op deze overeenkomst is Nederlands recht van toepassing. Eventuele geschillen worden voorgelegd aan de bevoegde rechter in het arrondissement van de verantwoordelijke.